Apenas un día después de anunciar que había superado los $60.000 millones en depósitos netos, Aave, uno de los principales protocolos de liquidez descentralizada (DeFi), ha sido blanco de un sofisticado ataque de phishing que se propaga a través de Google Ads.
Récord histórico seguido de un ataque
El miércoles, Aave anunció que se había convertido en el primer protocolo DeFi en alcanzar $60.000 millones en depósitos netos, distribuidos en 14 redes blockchain. Según datos de Token Terminal, esta cifra representa un crecimiento de más del 200 % respecto al año anterior, cuando registraba alrededor de $18.000 millones en agosto de 2024.
Sin embargo, menos de 24 horas después, la firma de ciberseguridad PeckShield advirtió sobre una campaña de phishing activa dirigida a los usuarios del protocolo. Los atacantes están utilizando anuncios pagados en Google para redirigir a los usuarios a plataformas falsas que imitan a Aave, con el objetivo de obtener acceso a sus carteras cripto.

Cómo funciona el fraude
Al hacer clic en los enlaces maliciosos, se solicita a los usuarios conectar sus monederos a la supuesta plataforma de Aave. Una vez vinculado, los estafadores obtienen acceso completo a los fondos del usuario, los cuales pueden transferir de forma inmediata e irreversible.
Aunque aún no se ha confirmado el monto total de los fondos robados, el alcance del ataque es considerable debido a la visibilidad de los anuncios patrocinados en Google.

Recomendaciones para evitar pérdidas
Este tipo de estafas busca engañar a los usuarios haciéndose pasar por plataformas legítimas para obtener frases semilla, claves privadas o permisos de acceso a carteras.
Los expertos recomiendan:
- Verificar cuidadosamente la URL de cualquier plataforma antes de conectar un monedero.
- Nunca interactuar con enlaces promocionados sin confirmar su autenticidad.
- En caso de haber sido víctima de phishing, transferir los fondos inmediatamente a una nueva cartera segura.
- Revocar permisos concedidos desde servicios como Revoke.cash.
- Nunca volver a usar una cartera comprometida.
Aave ha sido notificado sobre esta campaña y aún no ha emitido un comunicado oficial al respecto.



